Как ограничить доступ S3 для пользователей Active Directory - PullRequest
0 голосов
/ 29 ноября 2018

Необходимо создать корзину S3 и несколько объектов, которые обращены к интрасети.Но пользователи могут не иметь доступа к AWS.

Как ограничить доступ S3 для пользователей моей компании Active Directory.

1 Ответ

0 голосов
/ 29 ноября 2018

Вам нужно сделать две вещи:

  1. Соединение Active Directory с AWS IAM
  2. Создание ролей для пользователей по желанию S3

AD в IAM:

https://aws.amazon.com/blogs/security/how-to-connect-your-on-premises-active-directory-to-aws-using-ad-connector/

S3 Доступ на основе ролей IAM:

https://aws.amazon.com/blogs/security/writing-iam-policies-grant-access-to-user-specific-folders-in-an-amazon-s3-bucket/

Надеюсь, это поможет.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...